论坛甲骨文被盗号一事,也算是吃到瓜了

胡七八骑 2026-08-30 10:17 1

名侦探柯南

https://www.nodeseek.com/post-900555-1


事后道歉

https://www.nodeseek.com/post-900977-1

最新回复 (11)
  • xshell 08-30 10:18
    1

    ^-^ 事后道歉有用吗

  • zyzcr7 08-30 10:18
    2

    我就是被盗号的之一 昨晚联系他要回了私钥那些 后面交给codex帮我全部解决了

  • freemanA007 08-30 10:19
    3

    这么多人有甲骨文, 我有abc

  • 加载中 08-30 10:20
    4

    发两个链接,也算混到鸡腿了

  • 胡七八骑 楼主 08-30 10:24
    5

    @加载中 #4 早领悟这点,60天6级不是梦

  • xgua 08-30 10:28
    6

    为啥被盗

  • Remix 08-30 10:32
    7

    想知道那人是怎么爆破的,也是牛逼。

  • heno 08-30 10:37
    8

    是甲骨文的漏洞,还是 oci-helper 的漏洞?

  • helloword 08-30 10:45
    9

    @heno #8

    爆破第三方軟件

  • sakuraL 08-30 11:00
    10

    我半年前丢了一个,他能不能负全责,赔我一个 ^-^

  • WALKMAN 08-30 11:43
    11

    起因是前几天我的oci面板挂在公网 有个抢机的号莫名奇妙的死了 刚开始以为是封号 后面让AI来审计发现是漏洞 就没忍住好奇心研究了一下 昨天让ai跑了一天的脚本 跑到今天下午 发现真的能进去拉出了一大批的私钥, 今晚大部分人的号我都已经还给他们了, 有两个用户登录不了的我还在想办法, 如果还有人在这两天丢号的,,尽快来找我 如果是我拿的我一定还给你们。 事情发生到这个地步, 报警也好, 开盒也好, 我都认了。 毕竟事情我已经做了 我只想说声对不起 没按耐住好奇心 也不会期望大家的原谅。 拉过来的私钥是乱码的名字 我也不清楚到底是什么号 希望大家能把租户和邮箱报给我让AI去查 如果在我这里一定还你 一定要尽快 漏洞的代码我已经提交给相关的作者了 实在抱歉


    因为很多人不会去审计代码,以为别人会审计,结果大家都不审计。


    就算现在,用AI审计的都少。这位灰产楼主就是勤快,审计出漏洞了。


    从科技习惯上来说,值得表扬;从伦理道德上看,需要批判;从战略决策上看,非常愚蠢。

* 帖子来源NodeSeek
返回